🚀 وظّفني الآن في مرحلة الإطلاق التجريبي — نرحّب بالشراكات وبأصحاب العمل الراغبين في نشر فرصهم الوظيفية.

تواصل معنا
جديدةبدون خبرة

DevSecOps Engineer بدوام كامل في الأردن

Smart Education LLCعمّانالمصدر: LinkedInقبل 1 يوم٢ مشاهدة

متاحة على «وظفني الآن» حتى 18 أيلول 2026

التخصص

تكنولوجيا المعلومات

نوع الدوام

دوام كامل

طبيعة العمل

من مقر العمل

الخبرة

مبتدئ

الموقع

عمّان

وصف الوظيفة

تبحث شركة Smart Education LLC عن مهندس DevSecOps للبنية التحتية بالمستوى المتوسط (Mid-Level) للانضمام إلى فريق هندسة المنصات والأمن السيبراني والعمل عن بُعد. يتولى الموظف تصميم وبناء وتأمين البنية التحتية السحابية الأصلية (Cloud-Native)، ودمج معايير الأمان في جميع مراحل دورة حياة تسليم البرمجيات بدءاً من كتابة الكود وحتى النشر في البيئة الإنتاجية، مع الحفاظ على سرعة وموثوقية خطوط CI/CD وتعزيز ثقافة الأمان المتقدم (Shift-Left).

المهام والمسؤوليات

  • تصميم ونشر وصيانة بنية تحتية قابلة للتوسع على منصات AWS و/أو GCP وفقاً لمبادئ Well-Architected Framework.
  • كتابة وإدارة البنية التحتية ككود (IaC) باستخدام Terraform أو CloudFormation أو Pulumi لضمان بيئات قابلة للتكرار ومحكومة بالإصدارات.
  • إدارة وتحسين مجموعات Kubernetes مثل (EKS أو GKE أو AKS) لأحجام العمل الحاوية (Containerized workloads)، بما في ذلك الشبكات والتوسع التلقائي وسياسات الموارد.
  • بناء وصيانة خطوط CI/CD متكاملة باستخدام Jenkins أو GitHub Actions أو GitLab CI مع دمج بوابات الأمان المتكاملة.
  • تطوير سكريبتات الأتمتة باستخدام Python وBash لإعداد الموارد، وإدارة التكوين، وتدوير الأسرار، وسجلات استجابة الحوادث (Runbooks).
  • تطبيق استراتيجيات إدارة المخرجات البرمجية باستخدام سجلات الحاويات (Harbor, ECR, GCR) مع توقيع الصور وفحص الثغرات الأمنية.
  • دمج أدوات فحص الأمان مثل SAST وDAST وSCA وفحص الحاويات (SonarQube, Trivy, Snyk, OWASP ZAP) في خطوط CI/CD كبوابات جودة أوتوماتيكية.
  • تطبيق وفرض التحكم في الوصول القائم على الأدوار (RBAC)، وسياسات الشبكة، ومعايير أمان Pods، وإدارة الأسرار (Vault, Sealed Secrets, أو KMS السحابية).
  • إجراء تقييمات أمان البنية التحتية ومعالجة الملاحظات بما يتوافق مع ضوابط CIS Benchmarks أو SOC 2 أو ISO 27001.
  • إدارة قواعد WAF، وشهادات TLS، وتكوينات أمان الدخول (Ingress security) عبر مختلف البيئات.
  • نشر وصيانة أدوات المراقبة والتسجيل والتنبيه مثل (Prometheus, Grafana, ELK/EFK, Datadog, Dynatrace, New Relic).
  • تحديد مؤشرات ومعايير مستوى الخدمة (SLOs/SLIs) وبناء لوحات تحكم تمنح الفرق الرؤية القابلة للتنفيذ حول صحة الخدمات والحالة الأمنية.
  • تنفيذ الصيانة والتحسين الدوري لقواعد البيانات مثل PostgreSQL ومخازن البيانات الأخرى.
  • التعاون مع فرق التطوير لتبني أفضل ممارسات DevSecOps بما في ذلك نمذجة التهديدات وإرشادات البرمجة الآمنة.
  • الاحتفاظ بدلاءل تشغيل (Runbooks) ومخططات معمارية ومراجعات ما بعد الحوادث واضحة ومحدثة.

المتطلبات

  • إتقان قوي لإحدى المنصات السحابية الرئيسية على الأقل (AWS أو GCP)، بما في ذلك إدارة الهوية والوصول (IAM)، وتصميم الشبكات السحابية (VPC)، والخدمات المدارة.
  • خبرة عمل إنتاجية في منصات CI/CD مثل (Jenkins أو GitHub Actions أو GitLab CI) وأنماط Pipeline-as-Code.
  • معرفة عملية بتقنيات الحاويات (Docker) وإدارتها عبر (Kubernetes) في البيئات الإنتاجية.
  • خبرة في كتابة البنية التحتية ككود (IaC) باستخدام Terraform أو CloudFormation.
  • إتقان أتمتة المهام باستخدام لغات البرمجة Python و/أو Bash.
  • دراية بإحدى أدوات فحص الأمان على الأقل مثل (SAST, DAST, SCA, أو فحص الحاويات).
  • فهم أساسيات الشبكات (DNS, Load balancing, Firewalls, TLS) وإدارة أنظمة Linux.
  • خبرة في بيئات العمل المعتمدة على Git، واستراتيجيات التفريع (Branching strategies)، ومراجعة الكود.
  • خبرة مفضلة في أدوات إدارة الأسرار مثل (HashiCorp Vault, AWS Secrets Manager) وأطر عمل السياسات ككود (OPA, Kyverno).
  • معرفة عملية مفضلة بتقنيات Service Mesh مثل (Istio, Linkerd) أو بوابات API مثل (Kong, Envoy).
  • دراية مفضلة بأطر الامتثال والمعايير مثل (SOC 2, ISO 27001, HIPAA) والتحضير لعمليات التدقيق.
  • خبرة مفضلة في مسارات عمل GitOps مثل (ArgoCD, Flux) واستراتيجيات التسليم التدريجي.
  • خلفية مفضلة في منصات إدارة الثغرات الأمنية مثل (DefectDojo, Snyk Dashboard) للتجميع والفرز.

المؤهلات

  • درجة البكالوريوس في علوم الحاسوب، الهندسة، الأمن السيبراني، أو أي مجال ذي صلة (أو خبرة عملية مكافئة).
  • خبرة عملية تتراوح بين 3 إلى 5 سنوات في مجالات DevOps أو SRE أو هندسة البنية التحتية مع تركيز قوي على الأمان السيبراني.
  • شهادات مهنية مفضلة مثل: AWS Solutions Architect / Security Specialty، أو GCP Professional Cloud Security Engineer، أو CKA/CKAD، أو CompTIA Security+.

المهارات المطلوبة

  • AWS
  • GCP
  • Kubernetes
  • Docker
  • Terraform
  • CloudFormation
  • Pulumi
  • Jenkins
  • GitHub Actions
  • GitLab CI
  • Python
  • Bash
  • SonarQube
  • Trivy
  • Snyk
  • OWASP ZAP
  • HashiCorp Vault
  • Prometheus
  • Grafana
  • ELK/EFK
  • Datadog
  • PostgreSQL
  • ArgoCD
  • Flux
  • Istio

المزايا

  • نظام عمل مرن يعتمد على العمل عن بُعد بالكامل مع دعم التعاون غير المتزامن.
  • فرصة للمساهمة في صياغة ثقافة الأمان وممارسات DevSecOps من البداية.
  • التعامل مع بيئة تقنية سحابية حديثة مع ملكية واستقلالية حقيقية في اتخاذ قرارات البنية التحتية.
  • ميزانية مخصصة للتطوير المهني والحصول على الشهادات وحضور المؤتمرات.
  • بيئة عمل تعاونية مدفوعة بالهندسة تقدر التحسين المستمر.

معلومات إضافية

  • نوع التوظيف: دوام كامل / عقد (Full-time / Contract).
  • المستوى الوظيفي: متوسط (Mid-Level).
  • القسم: هندسة المنصات والأمن السيبراني (Platform Engineering & Security).
  • طريقة التقديم: إرسال السيرة الذاتية المحدثة مع نبذة مختصرة عن أبرز مشاريع DevSecOps المؤثرة إلى البريد الإلكتروني Careers@obelas.com مع تضمين روابط المستودعات العامة أو المقالات أو الشهادات إن وجدت.

طريقة التقديم

التعليقات

لا توجد تعليقات منشورة حتى الآن.